Ātrā uzsākšana (Quickstart)

Lai atvieglotu attālināta eID paraksta (bāzēts uz CSC API risinājuma) integrāciju, nodrošinām gatavu Postman kolekciju un vides konfigurācijas šablonu

Lejupielādei pieejamie faili

ArtefaktsPielietojums
TrustedX-CSCv2.postman_collection.jsonIzpildāms CSC API integrācijas piemērs ar pamata validācijām un testiem
TrustedX-CSCv2.postman_environment.jsonVides konfigurācijas šablons bez klientam specifiskiem datiem un noslēpumiem

Ieteicamā izpildes secība

 Lai veiksmīgi izpildītu pilnu Attālināta eID paraksta scenāriju, ieteicams veikt darbības šādā secībā:

  1. Importēt Postman kolekciju un vides konfigurāciju.
  2. Aizpildīt klientam piešķirtās vides mainīgo vērtības.
  3. Izpildīt CSC info pieprasījumu un pārliecināties par veiksmīgu savienojumu ar CSC servisu.
  4. Mapē 10 - Parakstīšanas datu iegūšana, izmantojot PAR autorizācijas pieprasījumu, secīgi izpildīt visus pieprasījumus.
  5. Mapē 20 - Hash parakstīšana secīgi izpildīt visus pieprasījumus.
  6. Izmantojot Postman Console, salīdzināt faktiskos HTTP pieprasījumus un atbildes ar šajā dokumentācijā norādītajiem parametriem un piemēriem.
    🚧

    Postman mainīgo automātiska saglabāšana

    Marķiera (Tokena) pieprasījumu pēcatvildes (post-response) skripti automātiski saglabā access_token un parakstīšanas identitātes iegūšanas plūsmā arī credential_id. Pārliecinieties, ka ir izvēlēta pareizā Postman vide un skriptiem ir tiesības atjaunināt vides lokālās vērtības.

Tvērums

Postman kolekcija aptver šādas darbības:

  • CSC servisa informācijas iegūšanu (POST /info);
  • īstermiņa parakstīšanas credential reģistrāciju;
  • OAuth autorizācijas koda iegūšanu, izmantojot PAR (Pushed Authorization Request) un PKCE;
  • autorizācijas koda apmaiņu pret piekļuves marķieri (Bearer Access Token);
  • credentialID un credential informācijas iegūšanu;
  • dokumenta hash parakstīšanas autorizāciju;
  • hash parakstīšanu, izmantojot POST /signatures/signHash.

Priekšnosacījumi

 Pirms integrācijas uzsākšanas jāsaņem:

  • OAuth client_id;
  • OAuth client_secret;
  • reģistrēts redirect_uri;
  • piekļuve attiecīgajai videi (testa vai produkcijas);
  • testa lietotājs autentifikācijas un parakstīšanas pārbaudēm.
     

Svarīgi! Parametra redirect_uri vērtībai precīzi jāsakrīt OAuth klienta konfigurācijā, PAR pieprasījumā, autorizācijas pieprasījumā un tokena apmaiņas pieprasījumā.

Vides adreses

Postman vides mainīgie

Obligātie konfigurācijas parametri

MainīgaisObligātumsApraksts
csc_base_urlObligātsCSC v2 bāzes URL bez beigu slīpsvītras
client_idObligātsReģistrētais OAuth klienta identifikators
client_secretObligātsOAuth klienta noslēpums
redirect_uriObligātsOAuth klientam reģistrētais pāradresācijas URL
scopeObligātsOAuth piekļuves tvērums. Šajā scenārijā jāizmanto vērtība credential
 

Piekļuves (credential) iegūšanas parametri

MainīgaisObligātumsAprakstsPiemērs
signature_qualifierCredential iegūšanaiPieprasītā paraksta kvalifikācijaeu_eidas_qes
acr_valuesAutorizācijaiNosaka izmantojamo autentifikācijas plūsmuSkatīt zemāk

Atbalstītās autentifikācijas plūsmas

Autentifikācijas veidsVērtība
eID karteurn:eparaksts:authentication:flow:sc_plugin
eID Scanurn:eparaksts:authentication:flow:mobile-eid

Parakstīšanas parametri

MainīgaisObligātumsApraksts
credential_idParakstīšanaiEIDAS piešķirtais parakstīšanas credential identifikators
hash_base64ParakstīšanaiIepriekš aprēķināts dokumenta hash Base64 formātā
hash_algorithm_oidParakstīšanaiHash aprēķinā izmantotā algoritma OID
signature_algorithm_oidParakstīšanaiPieprasītā paraksta algoritma OID
 

Atbalstītie algoritmi

AlgoritmsOID
SHA-3842.16.840.1.101.3.4.2.2
ECDSA ar SHA-3841.2.840.10045.4.3.3

Dinamiskie parametri

Šos parametrus Postman kolekcija aizpilda automātiski izpildes laikā.

MainīgaisApraksts
code_verifierKriptogrāfiski nejaušs PKCE verificētājs
code_challengeSHA-256 vērtība no code_verifier, kodēta Base64URL formātā
oauth_stateOAuth korelācijas un CSRF aizsardzības vērtība
request_uriPAR atbildē saņemtā pieprasījuma atsauce
authorize_urlLietotāja pāradresācijai izveidotais autorizācijas URL
authorization_codePāradresācijas (Callback) saņemtais vienreiz lietojamais autorizācijas kods
access_tokenMarķiera galapunkta (Token endpoint) atbildē saņemtais piekļuves marķieris (Bearer Access Token)

Nākamie soļi

 Pēc vides konfigurācijas:

  1. Izpildiet POST /info pieprasījumu, lai pārbaudītu savienojumu ar CSC servisu
  2. Izveidojiet īstermiņa parakstīšanas identitāti (credential)
  3. Veiciet lietotāja autentifikāciju
  4. Iegūstiet parastīšanās identitātes (credential) informāciju
  5. Autorizējiet dokumenta jaucējvērtības (hash) parakstīšanu
  6. Izsauciet POST /signatures/signHash, lai saņemtu kvalificētu elektronisko parakstu

Did this page help you?